2012-01-13 3 views

답변

2

절대적으로. 사용자가 OS 버그를 악용하여 루트 액세스를 얻을 수 있다면 원하는 모든 것을 할 수 있습니다. 데이터베이스를 훔치고, 일들을 어지럽히는 등 ...

그래서 항상 최신 보안 업데이트를받는 것이 중요합니다. 또한 방화벽 뒤에있는 비공개 영역에 서버를 유지하는 것이 일반적입니다. 열려야 할 포트만 열려 있어야합니다.

+0

감사합니다. 그러나 공격자가 패킷을 검사하지 않고 방화벽을 통해 패킷을 DMZ로 보내는 기술을 발견하면 어떻게됩니까? 공격자가 DMZ에있는 호스트의 내부 주소를 알지 못한다고 가정하십시오. 공격자가 방화벽을 통해 패킷을 검사하지 않고 DMZ의 www 서버로 패킷을 전송하도록 준비 할 수 있습니까? (나는 이메일 스푸핑과 이메일 위조에 대해 생각하고있다.) –

+0

라요 스, 그것은 큰 질문이다. 적절한 스택 사이트 http://serverfault.com/ – hvgotcodes

+0

에 다시 물어보십시오, hvgotcodes, 제가 미안 해요 주제 오프 게시했습니다. 또한, 귀하의 답변을 수락하고 싶습니다만, 문제가 주제와 관련이 없기 때문에 가능성이 없습니다. –

관련 문제